fury 10 Geschrieben 27. Juni 2007 Melden Teilen Geschrieben 27. Juni 2007 Hi, wir haben jetzt einen neuen isa 2004 server mit großen platten :-) und wollten gerne, dass er auch als wsus server fungiert. wsus ist schon installiert und die sync nach aussen funktioniert. auch die clients melden sich per http beim isa/wsus und sind unter den computern zu finden. nur leider tauchen bei den clients die updates zum installieren nicht auf. die gpo einträge passen, da nur der pfad geändert wurde. ich tippe mal, dass der isa da noch blockt. kann mir einer einen tipp geben, welchen port man noch freigeben muss? grüße André Zitieren Link zu diesem Kommentar
Necron 71 Geschrieben 27. Juni 2007 Melden Teilen Geschrieben 27. Juni 2007 wsus ist schon installiert und die sync nach aussen funktioniert. auch die clients melden sich per http beim isa/wsus und sind unter den computern zu finden. nur leider tauchen bei den clients die updates zum installieren nicht auf. die gpo einträge passen, da nur der pfad geändert wurde. ich tippe mal, dass der isa da noch blockt. kann mir einer einen tipp geben, welchen port man noch freigeben muss? Hi, also wenn die Clients im WSUS schon auftauchen sollte da nichts geblockt werden. Lass am besten mal auf einem Client das Client Diagnostic Tool laufen und poste das Ergebnis, dann hätten wir schon ein paar Anhaltspunkte. Zitieren Link zu diesem Kommentar
fury 10 Geschrieben 27. Juni 2007 Autor Melden Teilen Geschrieben 27. Juni 2007 na klar mach ich doch gern: WSUS Client Diagnostics Tool Checking Machine State Checking for admin rights to run tool . . . . . . . . . PASS Automatic Updates Service is running. . . . . . . . . . PASS Background Intelligent Transfer Service is running. . . PASS Wuaueng.dll version 7.0.6000.374. . . . . . . . . . . . PASS This version is WSUS 2.0 Checking AU Settings AU Option is 2 : Notify Prior to Download . . . . . . . PASS Option is from Policy settings Checking Proxy Configuration Checking for winhttp local machine Proxy settings . . . PASS Winhttp local machine access type <Direct Connection> Winhttp local machine Proxy. . . . . . . . . . NONE Winhttp local machine ProxyBypass. . . . . . . NONE Checking User IE Proxy settings . . . . . . . . . . . . PASS User IE Proxy. . . . . . . . . . . . . . . . . NONE User IE ProxyByPass. . . . . . . . . . . . . . NONE User IE AutoConfig URL Proxy . . . . . . . . . NONE User IE AutoDetect AutoDetect not in use Checking Connection to WSUS/SUS Server WUServer = http://fit-w2k3-app02 WUStatusServer = http://fit-w2k3-app02 UseWuServer is enabled. . . . . . . . . . . . . . . . . PASS Connection to server. . . . . . . . . . . . . . . . . . PASS SelfUpdate folder is present. . . . . . . . . . . . . . PASS Zitieren Link zu diesem Kommentar
Necron 71 Geschrieben 27. Juni 2007 Melden Teilen Geschrieben 27. Juni 2007 Hm, wie siehts aus mit wuauclt /detectnow und sorry fällt mir erst jetzt ein die WindowsUpdate.log also vielleicht die letzten 20 Zeilen aus der Datei. Zitieren Link zu diesem Kommentar
fury 10 Geschrieben 27. Juni 2007 Autor Melden Teilen Geschrieben 27. Juni 2007 danke Necron für die hilfe! ein neustart der maschine brachte den gewünschten effekt... konnte erst jetzt neustarten, da keine user mehr am netz sind :cool: grüße Zitieren Link zu diesem Kommentar
WSUSPraxis 48 Geschrieben 27. Juni 2007 Melden Teilen Geschrieben 27. Juni 2007 @fury Hast du den Server oder die Ws neugestartet ? Zitieren Link zu diesem Kommentar
fury 10 Geschrieben 28. Juni 2007 Autor Melden Teilen Geschrieben 28. Juni 2007 beides! die workstation ist aber genauso lange gelaufen wie der server, von daher hatten beide denke ich das gleiche problem. workstations, die während der umstellung durchgestartet worden waren, konnten sich updaten. grüße Zitieren Link zu diesem Kommentar
fury 10 Geschrieben 12. Juli 2007 Autor Melden Teilen Geschrieben 12. Juli 2007 hallo zusammen, jetzt muss ich diesen thread nochmal benutzen. ich musste wsus auf einen anderen port legen, da ich problem wegen des ports 80 des isa server hatte. neuer port für den wsus ist nun der 8530. habe den port auf dem isa freigegeben, aber bekomme folgenden logeintrag: Verweigerte Verbindung FIT-W2K3-APP02 12.07.2007 17:07:46 Protokollierungstyp: Firewalldienst Status: Die Richtlinienregeln lassen die Benutzeranforderung nicht zu. Regel: Standardregel Quelle: Intern ( 192.168.0.190:4129) Ziel: Lokaler Host ( 192.168.0.215:8530) Protokoll: Nicht identifizierter IP-Datenverkehr (TCP:8530) Benutzer: Zusätzliche Informationen Anzahl der gesendeten Bytes: 0 Anzahl der empfangenen Bytes: 0 Verarbeitungszeit: 0ms Ursprüngliches Client-IP: 192.168.0.190 Client-Agent: im wsus steht auf der anfangsseite: lokal/ssl 8530 bedeutet das, dass wsus nur https anfragen annimmt? im iis steht port 8530 für http und 8531 für https drin... könnt ihr mir da weiterhelfen? merci Zitieren Link zu diesem Kommentar
Necron 71 Geschrieben 12. Juli 2007 Melden Teilen Geschrieben 12. Juli 2007 im wsus steht auf der anfangsseite: lokal/ssl 8530 bedeutet das, dass wsus nur https anfragen annimmt? im iis steht port 8530 für http und 8531 für https drin... könnt ihr mir da weiterhelfen? merci Nein, das bedeutet nur das du Lokal über Port 8530 angemeldet bist und der Server auch SSL unterstützt. Zitieren Link zu diesem Kommentar
fury 10 Geschrieben 12. Juli 2007 Autor Melden Teilen Geschrieben 12. Juli 2007 ah ok! dachte ich mir schon. wie sieht es denn mit dem fw-log aus? Regel wäre: http port 8530 von intern nach lokaler host zulassen trotzdem lässt er die pakete nicht passieren :-( fury Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.